产品服务AMH 免费服务器主机面板SSL证书 免费SSL证书申请编程助手免费智能写代码、翻译NewAMYSQL 免费MySQL管理工具AMFTP 免费FTP管理客户端

AMH 社区首页

 AMH社区 - 开放自由有价值的社区

[综合话题] 通过Linux shell命令快速查找PHP木马教程

向阳
铝牌会员
371.47 价值分

向阳 发表于 2019-02-16 19:01:43
一句话查找PHP木马

find ./ -name "*.php" |xargs egrep "phpspy|c99sh|milw0rm|eval\(gunerpress|eval\(base64_decoolcode|spider_bc"> /tmp/php.txt
grep -r --include=*.php '[^a-z]eval($_POST' . > /tmp/eval.txt
grep -r --include=*.php 'file_put_contents(.*$_POST\[.*\]);' . > /tmp/file_put_contents.txt
find ./ -name "*.php" -type f -print0 | xargs -0 egrep "(phpspy|c99sh|milw0rm|eval\(gzuncompress\(base64_decoolcode|eval\(base64_decoolcode|spider_bc|gzinflate)" | awk -F: '{print $1}' | sort | uniq

查找最近一天被修改的PHP文件

find -mtime -1 -type f -name \*.php

修改网站的权限

find -type f -name \*.php -exec chmod 444 {} \;

find ./ -type d -exec chmod 555{} \;
评价: 这个话题有价值吗?  没有 (0分)   有, 感谢 (0分)
2019-02-16 19:01:43 1

lovem
银牌会员
2685.50 价值分

这个有用,不错可以收藏
评价: 这个回复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2019-02-18 14:27:17 2

西藏六哥
铝牌会员
409.39 价值分

支持一下,虽然已经知道了这个姿势
评价: 这个回复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2019-02-24 11:34:52 3

wzcgj
铁牌会员
1.00 价值分

这个姿势不错 收藏了
评价: 这个回复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2019-02-25 09:55:40 4

tantan
铝牌会员
242.18 价值分

我直接同步所有源文件,增量同步,然后看看日志就知道哪些文件什么时候改动过,或者增加了什么文件
评价: 这个回复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2019-03-05 09:20:26 5

gavin519
铁牌会员
197.34 价值分

收藏了,留着以后用
评价: 这个回复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2019-03-18 18:04:53 6
 1  (总1页)
AMH社区列表
用户服务中心